Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
grudzień 20247 materiałów na tej stronie
Cyberatak na systemy MPK w Krakowie
We wtorek 3 grudnia doszło do ataku hakerskiego na systemy MPK Kraków, powodując problemy z funkcjonowaniem sprzedaży biletów, strony internetowej oraz innych systemów IT.
Atak ransomware na ENGlobal Corporation
ENGlobal Corporation, firma z siedzibą w Houston, specjalizująca się w usługach inżynieryjnych i automatyzacyjnych dla sektora energetycznego oraz rządu USA, poinformowała o poważnym naruszeniu bezpieczeństwa swoich systemów informatycznych. W wyniku ataku ransomware działalność przedsiębiorstwa została zakłócona, co zmusiło je do wdrożenia pilnych środków zaradczych.
Szpital dziecięcy ofiarą INC Ransom
Znana grupa ransomware, INC Ransom, twierdzi, że przeprowadziła udany atak na Alder Hey Children\'s NHS Foundation Trust w Liverpoolu, zdobywając poufne informacje medyczne i inne dane.
Czy Polska jest gotowa na cyberatak? Ćwiczenia KSC-EXE 2024
Ćwiczenia KSC-EXE 2024 sprawdziły gotowość polskich instytucji do reagowania na cyberataki. W symulacji wzięły udział najważniejsze podmioty, testując współpracę i skuteczność działań w sytuacjach kryzysowych.
„Uszkodzone” pliki Word jako broń phishingowa
Cyberprzestępcy wprowadzają nową metodę ataków phishingowych, wykorzystując uszkodzone dokumenty Word. Technika pozwala ominąć zabezpieczenia poczty e-mail i kieruje użytkowników na fałszywe strony logowania.
Globalna walka z cyberprzestępczością: Operacja HAECHI V
Międzynarodowa operacja przyniosła ponad 5500 aresztowań i zabezpieczyła aktywa warte 400 milionów dolarów. INTERPOL skoordynował działania na niespotykaną dotąd skalę.
Najważniejsze zmiany technologiczne w sektorze AI w kontekście cybersecurity
Mówiąc o zastosowaniu najnowszych rozwiązań technologii AI w obszarze cyberbezpieczeństwa, należałoby zastanowić się nad największymi, aktualnymi cyber zagrożeniami i wyzwaniami dla tego segmentu informatyki. Tu z pomocą przyjdzie nam raport Europejskiej Agencji ds. Cyberbezpieczeństwa (European Union Agency for Cybersecurity — ENISA). Przeglądając katalog zagrożeń w raporcie za rok 2023 i za rok 2024 na pierwszych miejscach plasują się odpowiednio ataki: DDoS, RANSOMWARE, DATA, MALWARE czy social engineering threats. W roku 2023 w zasadzie zamieniają się tylko miejscami dwie pierwsze pozycje. Można stwierdzić z całym przekonaniem, że pierwsza trójka zagrożeń jest niezmienna od lat. Gdybym zatem został zapytany jako ekspert ds. cyberbezpieczeństwa o największe cyberzagrożenia (bieżące wyzwania) i metody ich mitygacji wskazałbym zdecydowanie te trzy typy cyber ataków: DDoS, ransomware, i ataki typu DATA. Co do sposobów ich mitygacji oczywiście sugerowałbym użycie najnowszych rozwiać oparty o różne narzędzia AI.
listopad 20245 materiałów na tej stronie
Rosja pod ostrzałem w cyberprzestrzeni
Cyberataki przestały być jednostronnym narzędziem Rosji – teraz państwo, które słynie z agresywnych działań hakerskich, samo stało się ofiarą. Co to oznacza dla globalnego krajobrazu bezpieczeństwa cyfrowego?
T-Mobile pod ostrzałem cyberprzestępców. Skuteczna obrona
Amerykańska firma telekomunikacyjna T-Mobile skutecznie udaremniła próby włamania do swoich systemów przez cyberprzestępców. Ataki, choć zaawansowane, nie zagroziły poufnym danym klientów, co podkreśla siłę wdrożonych zabezpieczeń.
Jak Korea Północna infiltruje globalne firmy IT?
Północnokoreańscy hakerzy infiltrują globalne firmy, wykorzystując fałszywe tożsamości i zaawansowane technologie do finansowania reżimu. Ich działania prowadzą do kradzieży danych i zagrożenia dla międzynarodowego bezpieczeństwa.
Microsoft. Błędy w aktualizacjach Exchange Server
Microsoft ponownie wydał listopadowe aktualizacje zabezpieczeń dla Exchange Server po wycofaniu ich z powodu problemów z przepływem poczty. Jakie kroki muszą podjąć administratorzy, aby uniknąć zakłóceń w działaniu serwerów?
Rekordowa kara UODO za zaniedbania w ochronie danych
Zaniedbania w ochronie danych osobowych kosztują coraz więcej – przekonała się o tym firma, której błędy w zabezpieczeniach i niewłaściwe procedury komunikacyjne po ataku ransomware kosztowały ponad 350 tys. zł kary.